Badssl.com在通过浏览器或JavaCertPathValidator访问时显示了不同的证书链?
创始人
2024-11-20 08:30:12
0

我们可以使用Java代码来获取Badssl.com的证书链,然后与在浏览器中获得的证书链进行比较。这将有助于确定服务器是否在返回不同的证书链。

以下是Java代码示例:

import java.io.IOException;
import java.security.cert.Certificate;
import java.security.cert.CertificateEncodingException;
import java.security.cert.CertificateException;
import java.security.cert.X509Certificate;
import java.util.ArrayList;
import java.util.List;

import javax.net.ssl.HttpsURLConnection;
import javax.net.ssl.SSLPeerUnverifiedException;
import javax.net.ssl.SSLSession;
import javax.net.ssl.SSLSocket;
import javax.net.ssl.SSLSocketFactory;

public class CertificateUtils {

    public static void main(String[] args) {
        compareCertificateChains("https://badssl.com/");
    }

    public static void compareCertificateChains(String url) {
        List javaChain = getCertificateChain(url);
        List browserChain = getCertificateChainViaBrowser(url);

        if (javaChain.equals(browserChain)) {
            System.out.println("The certificate chain is the same when accessed via Java and browser.");
        } else {
            System.out.println("The certificate chain is different when accessed via Java and browser.");
        }
    }

    public static List getCertificateChain(String url) {
        List certChain = new ArrayList<>();
        try {
            HttpsURLConnection conn = (HttpsURLConnection) new java.net.URL(url).openConnection();
            conn.connect();

            SSLSession session = conn.getSSLSession();
            Certificate[] certs = session.getPeerCertificates();

            for (Certificate cert : certs) {
                if (cert instanceof X509Certificate) {
                    certChain.add(getCertificateFingerprint((X509Certificate) cert));
                }
            }
            conn.disconnect();
        } catch (Exception e) {
            e.printStackTrace();
        }
        return certChain;
    }

    public static List getCertificateChainViaBrowser(String url) {
        List certChain = new ArrayList<>();
        try (SSLSocket socket = (SSLSocket) SSLSocketFactory.getDefault().createSocket()) {
            socket.connect(new java

相关内容

热门资讯

两分钟辅助!开心泉州小程序开挂... 两分钟辅助!开心泉州小程序开挂有什么技巧,原来真的是有辅助插件(有挂教学)开心泉州小程序开挂有什么技...
七分钟辅助!奇迹脚本辅助,真是... 七分钟辅助!奇迹脚本辅助,真是有辅助软件(确实有挂)1、超多福利:超高返利,海量正版游戏,奇迹脚本辅...
一分钟辅助!天天贵阳智能辅助器... 一分钟辅助!天天贵阳智能辅助器,原来是有辅助脚本(真的有挂)亲,关键说明,天天贵阳智能辅助器透视脚本...
3分钟辅助!一起宁德钓蟹黑科技... 3分钟辅助!一起宁德钓蟹黑科技辅助软件推荐,其实真的有辅助挂(有挂存在)1、玩家可以在一起宁德钓蟹黑...
第二分钟辅助!大菠萝789辅助... 第二分钟辅助!大菠萝789辅助器下载,原来存在有辅助挂(存在有挂)运大菠萝789辅助器下载辅助工具,...
3分钟辅助!科乐填坑辅助,原来... 3分钟辅助!科乐填坑辅助,原来真的是有辅助器(有挂方略)1、下载好科乐填坑辅助透视辅助下载之后点击打...
3分钟辅助!潮友会透视辅助教程... 3分钟辅助!潮友会透视辅助教程,果然存在有辅助器(有挂辅助)亲,关键说明,潮友会透视辅助教程透视脚本...
4分钟辅助!福建兄弟十三冰修改... 4分钟辅助!福建兄弟十三冰修改器,本来真的是有辅助app(有挂讲解)1、游戏颠覆性的策略玩法,独创攻...
第二分钟辅助!wepoker插... 第二分钟辅助!wepoker插件程序,真是是真的有辅助技巧(有挂细节)1、不需要AI权限,帮助你快速...
1分钟辅助!悠悠互娱辅助,真是... 1分钟辅助!悠悠互娱辅助,真是是有辅助神器(有挂解密)悠悠互娱辅助透视方法中分为三种模型:悠悠互娱辅...